Tags

1086 stron

The Hackers News

WhatsApp wprowadza nazwy użytkowników, aby chronić numery telefonów

WhatsApp wprowadza nazwy użytkowników, aby chronić prywatność i numery telefonów użytkowników. Funkcja stopniowo dostępna na całym świecie.

WhatsApp globalnie uruchamia możliwość tworzenia nazw użytkowników, co stanowi opcjonalną funkcję zwiększającą prywatność ponad trzech miliardów użytkowników poprzez umożliwienie kontaktu bez ujawniania numeru telefonu. Nowa funkcja, dostępna stopniowo w nadchodzących miesiącach, pozwoli na rezerwację unikalnych nazw, a także wprowadza opcję klucza nazwy użytkownika dla dodatkowej ochrony, umożliwiając twórcom treści i firmom utrzymanie spójnej obecności online.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Apple łata ponad 30 luk w iOS, macOS i Safari, w tym znalezione przez AI błędy WebKit

Apple łata ponad 30 luk w systemach iOS, macOS i przeglądarce Safari, w tym wykryte przez AI błędy WebKit. Aktualizacje wydane wcześniej z obawy o rozwój exploitów.

Apple wydało aktualizacje bezpieczeństwa dla swoich systemów iOS i macOS oraz przeglądarki Safari, które naprawiają ponad trzydzieści luk, w tym cztery w WebKit odkryte przy użyciu narzędzi sztucznej inteligencji, takich jak Anthropic Claude i OpenAI Codex Security. Firma przyspiesza wdrażanie łatek w obawie przed szybszym rozwojem exploitów dzięki AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Mustang Panda wykorzystuje Zoho WorkDrive jako kanał dowodzenia w atakach na indyjski rząd

Grupa Mustang Panda atakuje indyjski rząd, wykorzystując Zoho WorkDrive jako kanał dowodzenia do przesyłania komend i danych.

Grupa Mustang Panda, powiązana z Chinami, prowadzi kampanie wymierzone w indyjski rząd i sektor energetyki wodnej, wykorzystując nowe złośliwe oprogramowanie i przekształcając legalną usługę chmurową w kanał komunikacji. Ataki polegają na wykorzystaniu Zoho WorkDrive do przesyłania komend i eksfiltracji danych, ukrywając ruch w zwykłej aktywności chmurowej, co utrudnia wykrycie. Kampanie te, dostarczane prawdopodobnie za pomocą spear-phishingu, mają na celu pozyskanie informacji o indyjskich planach energetyki wodnej oraz powiązaniach obronnych z Tajwanem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Tygodniowy przegląd: Luki w jądrze Linuxa, triki złośliwego oprogramowania AI, backdoor Turla i inne

Przegląd najważniejszych incydentów i luk bezpieczeństwa z ostatniego tygodnia, w tym o zagrożeniach związanych z AI i atakami na systemy.

Tydzień obfitował w nowe zagrożenia cyberbezpieczeństwa, w tym krytyczną lukę w jądrze Linuxa (DirtyClone) pozwalającą na uzyskanie uprawnień roota, aktywną eksploatację podatności w oprogramowaniu PTC Windchill i FlexPLM oraz nowe złośliwe oprogramowanie Gaslight dla macOS, które wykorzystuje techniki AI do unikania analizy. Wśród istotnych wydarzeń znalazło się również użycie przez grupę Turla backdooru STOCKSTAY w atakach na Ukrainę, zakłócenie operacji malware Amadey i StealC w ramach operacji Endgame oraz rozwój modeli AI przez OpenAI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ponad 236 tys. stron wykorzystuje DCloud Uni-App w oszustwach kryptowalutowych i phishingowych

Ponad 236 tys. stron z szablonami DCloud Uni-App wykorzystywane do oszustw kryptowalutowych, phishingowych i kradzieży danych. Analiza zagrożeń.

Ponad 236 tys. stron internetowych wykorzystuje szablony oszustw inwestycyjnych stworzone na bazie DCloud Uni-App, chińskiego frameworka do tworzenia aplikacji, do przeprowadzania wyrafinowanych operacji takich jak fałszywe giełdy kryptowalut, sieci phishingowe WhatsApp, platformy gamblingowe czy narzędzia do kradzieży danych portfeli kryptowalutowych. Oszustwa te, aktywne od połowy 2022 roku, obejmują wszystkie kontynenty i języki, a ich twórcy coraz częściej ukrywają sygnatury frameworka, aby utrudnić identyfikację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dlaczego kryptografia postkwantowa zaczyna się od danych uwierzytelniających

Komputery kwantowe zagrażają obecnej kryptografii. Artykuł wyjaśnia, dlaczego priorytetem w transformacji postkwantowej powinno być zabezpieczenie danych uwierzytelniających.

Nadchodząca era komputerów kwantowych stanowi zagrożenie dla obecnej kryptografii klucza publicznego, która chroni dane uwierzytelniające i inne poufne informacje. Kampania „zbierz teraz, odszyfruj później” oznacza, że dane przechwycone dzisiaj mogą zostać odszyfrowane w przyszłości, dlatego kluczowe jest rozpoczęcie migracji do kryptografii odpornej na ataki kwantowe od zabezpieczenia danych uwierzytelniających, implementując podejście hybrydowe i budując elastyczność kryptograficzną.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Gamaredon rozszerza ataki na Ukrainę o nowe złośliwe oprogramowanie i nadużycia usług chmurowych

Rosyjska grupa APT Gamaredon rozwija arsenał i wykorzystuje usługi chmurowe w atakach na Ukrainę w 2025 roku. Nowe złośliwe oprogramowanie i techniki.

Grupa APT Gamaredon, powiązana z Rosją, kontynuuje w 2025 roku rozbudowę swojego arsenału złośliwego oprogramowania, przeprowadzając liczne kampanie spear-phishingowe skierowane głównie przeciwko ukraińskim instytucjom rządowym i wojskowym. Ataki wykorzystują nowe narzędzia PowerShell i exploit w WinRAR, a także szerokie spektrum usług chmurowych do ukrywania infrastruktury i eksfiltracji danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft usunął 119 rozszerzeń Edge ukrywających złośliwe oprogramowanie w obrazach i czcionkach

Microsoft usunął 119 rozszerzeń Edge ukrywających złośliwe oprogramowanie w obrazach i czcionkach, które kradły dane i oszukiwały reklamodawców.

Microsoft zlikwidował wieloletnią operację złośliwych rozszerzeń w sklepie Edge Add-ons, które ukrywały swoje ładunki w zwykłych plikach graficznych i czcionkach, a następnie aktywowały się kilka dni po instalacji, kradnąc dane uwierzytelniające i dokonując oszustw reklamowych. Nazwana StegoAd, operacja ta powiązana jest ze 119 rozszerzeniami jednego aktora, aktywnego od co najmniej 2021 roku, które wykorzystywały zaawansowane techniki kamuflażu, w tym steganografię, aby uniknąć wykrycia, atakując nawet 2,6 miliona użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Publiczny PoC ujawniony dla krytycznej luki CVE-2026-55200 w kliencie SSH libssh2

Krytyczna luka CVE-2026-55200 w libssh2 doczekała się publicznego PoC, umożliwiając wykonanie kodu na klientach SSH. Szybko działaj!

Opublikowano publiczny dowód koncepcji (PoC) dla krytycznej luki CVE-2026-55200 w bibliotece klienta SSH libssh2, która pozwala złośliwemu serwerowi SSH wywołać uszkodzenie pamięci na łączącym się kliencie, z potencjalną możliwością wykonania kodu, bez potrzeby uwierzytelniania czy interakcji użytkownika. Problem, dotykający wszystkie wersje do 1.11.1 włącznie, jest spowodowany błędem w parsowaniu długości pakietów SSH, co może prowadzić do przepełnienia bufora i jest klasyfikowane jako klasyczna metoda do wykonania kodu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe pakiety npm i Go wykorzystują zadania VS Code do wdrażania narzędzia do kradzieży danych napisanych w Pythonie

Odkryto złośliwe pakiety npm i Go wykorzystujące VS Code do wdrażania narzędzia do kradzieży danych. Atak ukierunkowany na programistów.

Odkryto złośliwe pakiety npm i Go zawierające narzędzie do kradzieży danych napisane w Pythonie, które infekuje systemy Windows, Linux i macOS. Atak ten omija typowe ścieżki wykonania npm, ukrywając kod w zadaniach VS Code uruchamianych automatycznie po otwarciu projektu, co pozwala na kradzież danych uwierzytelniających, kryptowalut i zapewnienie trwałego dostępu do zainfekowanych systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ukraina: rosyjskie służby wywiadowcze używały fałszywych SMS-ów do kradzieży danych logowania do komunikatorów

Ukraina i FBI wykryły rosyjską kampanię szpiegowską wykorzystującą fałszywe SMS-y do kradzieży danych logowania do komunikatorów. Cel: wrażliwe informacje.

Służba Bezpieczeństwa Ukrainy (SSU) we współpracy z FBI zdemaskowała długotrwałą kampanię rosyjskich służb wywiadowczych, mającą na celu włamanie się do kont komunikatorów należących do ukraińskich urzędników, żołnierzy, polityków oraz aktywistów z Ukrainy, Europy i USA. Celem ataków było pozyskanie wrażliwych danych militarnych, politycznych i ekonomicznych, a także danych osobowych, poprzez wysyłanie fałszywych wiadomości SMS podszywających się pod boty wsparcia technicznego platform komunikacyjnych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

OpenAI zapowiada GPT-5.6 Sol z ograniczonym dostępem i ulepszonymi zabezpieczeniami cybernetycznymi

OpenAI prezentuje GPT-5.6 Sol, Terra, Luna – nowe modele AI z zaawansowanymi zabezpieczeniami cybernetycznymi, dostępne w ograniczonej wersji.

OpenAI udostępniło wersje GPT-5.6: Sol, Terra i Luna, w ograniczonej wersji zapoznawczej dla wybranych firm, w tym dla rządu USA, z naciskiem na model Sol, jako najpotężniejszy i najbardziej zaawansowany w kwestii bezpieczeństwa cybernetycznego. Nowe modele mają ułatwić pracę obrońców w wykrywaniu luk i rozwijaniu zabezpieczeń, jednocześnie blokując działania ofensywne, choć użytkownicy mogą napotkać blokady na uzasadnione prośby ze względu na “podwójne zastosowanie” technologii.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

FBI ostrzega: rosyjscy hakerzy wywiadu celują w klucze odzyskiwania kopii zapasowych Signal

FBI i CISA ostrzegają przed rosyjskimi hakerami wywiadu, którzy wyłudzają klucze odzyskiwania kopii zapasowych Signal, aby przejąć kontrolę nad kontami użytkowników.

FBI i CISA ostrzegają przed nową taktyką rosyjskich służb wywiadowczych, które podszywają się pod wsparcie techniczne Signal, by wyłudzić od użytkowników klucze odzyskiwania kopii zapasowych ich danych. Posiadając ten klucz, atakujący może przywrócić konto, uzyskać dostęp do całej historii prywatnych i grupowych wiadomości, a także przejąć kontrolę nad kontem, nawet jeśli zostanie ono później przywrócone na tym samym numerze telefonu. FBI wiąże te działania z grupami rosyjskiego wywiadu wojskowego i FSB, celując w wysoko postawione osoby, w tym urzędników rządowych, wojskowych i dziennikarzy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowe złośliwe oprogramowanie SharkLoader wdraża Cobalt Strike w cyberatakach StrikeShark

Nowe złośliwe oprogramowanie SharkLoader wdraża Cobalt Strike w kampaniach StrikeShark, celując w organizacje dyplomatyczne i rządowe. Ataki wykorzystują znane luki.

Odkryto nową kampanię cyberataków StrikeShark, wykorzystującą złośliwe oprogramowanie SharkLoader do wdrażania narzędzia Cobalt Strike na skompromitowanych systemach, celując w organizacje dyplomatyczne, rządowe i firmy technologiczne na całym świecie. Ataki wykorzystują różne znane luki w zabezpieczeniach, m.in. w serwerach Exchange, Openfire i GeoServer, oraz techniki takie jak DLL side-loading i Perfect DLL Hijacking do unikania wykrycia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy exploit pedit COW w Linuksie pozwala na uzyskanie uprawnień roota przez zatruwanie pamięci podręcznej binariów

Nowy exploit pedit COW w Linuksie umożliwia uzyskanie uprawnień roota poprzez zatruwanie pamięci podręcznej binariów. Dowiedz się, jak działa i jak się chronić.

Odkryto lukę w podsystemie zarządzania ruchem sieciowym jądra Linuksa (CVE-2026-46331), nazwaną “pedit COW”, która umożliwia nieuprzywilejowanemu użytkownikowi lokalnemu uzyskanie uprawnień administratora. Exploit działa poprzez zatruwanie kopii binarnego pliku setuid root (/bin/su) w pamięci podręcznej, wstrzykiwanie złośliwego kodu i uruchamianie go z uprawnieniami roota, podczas gdy integralność plików na dysku pozostaje nienaruszona. Wykorzystanie tej luki wymaga możliwości ładowania modułu act_pedit oraz aktywowania przestrzeni nazw użytkowników, co daje atakującemu potrzebne uprawnienia sieciowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Błąd Amazon Q Developer pozwalał na zdalne wykonanie kodu przez złośliwe repozytoria

Poważna luka w Amazon Q Developer (CVE-2026-12957) pozwalała na zdalne wykonanie kodu i kradzież danych deweloperów. Zastosowano łatkę.

W Amazon Q Developer wykryto poważną lukę bezpieczeństwa (CVE-2026-12957, CVSS 8.5), która umożliwiała złośliwym repozytoriom wykonanie kodu i kradzież poświadczeń chmurowych deweloperów. Błąd polegał na sposobie, w jaki asystent AI obsługiwał konfiguracje serwerów Model Context Protocol (MCP), pozwalając pojedynczemu plikowi konfiguracyjnemu na przejęcie pełnego środowiska dewelopera, w tym kluczy AWS i tokenów CLI. Amazon wydał już łatkę, aktualizując Language Servers for AWS do wersji 1.69.0, która zamyka również drugą lukę (CVE-2026-12958).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CISA dodała lukę w zabezpieczeniach PTC Windchill do katalogu KEV z powodu ataków typu web shell

CISA dodaje lukę RCE w PTC Windchill do KEV z powodu ataków web shell. Zalecenia i wskaźniki zagrożeń.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała krytyczną lukę pozwalającą na zdalne wykonanie kodu (RCE) w oprogramowaniu PTC Windchill do katalogu znanych wykorzystywanych podatności (KEV) ze względu na aktywne ataki. Luka CVE-2026-12569, umożliwiająca wykonanie dowolnego kodu przez zdeserializowanie niezaufanych danych, jest aktywnie wykorzystywana przez atakujących do wdrażania web shelli JSP, pomimo dostępności poprawek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowa luka w jądrze Linux DirtyClone pozwala lokalnym użytkownikom uzyskać uprawnienia roota poprzez sklonowane pakiety

Nowa luka w jądrze Linux DirtyClone (CVE-2026-43503) pozwala lokalnym użytkownikom uzyskać uprawnienia roota przez sklonowane pakiety sieciowe. Poprawka dostępna.

Odkryto nową lukę w jądrze Linux o nazwie DirtyClone (CVE-2026-43503, CVSS 8.8), należącą do rodziny DirtyFrag, która pozwala lokalnym użytkownikom na eskalację uprawnień do poziomu roota poprzez manipulację sklonowanymi pakietami sieciowymi, które wprowadzają błędy w pamięci odwzorowanej na pliki. Luka, której naprawa została udostępniona 21 maja, wykorzystuje brak flagi bezpieczeństwa podczas kopiowania pakietów sieciowych, co umożliwia nadpisanie poufnych binariów w pamięci RAM, prowadząc do natychmiastowego przejęcia kontroli nad systemem bez pozostawiania śladów i z możliwością przywrócenia systemu po restarcie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Strażnicy Agenci: Kolejna Warstwa Zarządzania Tożsamością

Agenci AI i nowa era zarządzania tożsamością. Jak agenci strażnicy zamykają lukę w bezpieczeństwie przedsiębiorstw.

Dynamicznie rozwijające się agenty AI w środowiskach korporacyjnych tworzą lukę w tradycyjnych systemach zarządzania tożsamością (IAM), które nie były projektowane z myślą o autonomicznych aktorach, co prowadzi do problemów z bezpieczeństwem i kontrolą. Wprowadzenie agentów strażników oferuje nowe podejście, zapewniając ciągłe zarządzanie, inwentaryzację, analizę behawioralną i egzekwowanie polityki w czasie rzeczywistym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Malware Miasma atakuje pakiety npm i GitHub Actions w ataku na łańcuch dostaw

Malware Miasma w nowej odsłonie atakuje pakiety npm i GitHub Actions, stanowiąc poważne zagrożenie dla łańcucha dostaw oprogramowania.

Badacze bezpieczeństwa zidentyfikowali nowe zagrożenie typu supply chain attack, które ewoluowało z rodzin malware Mini Shai-Hulud, Miasma i Hades, skutecznie infekując kolejne pakiety npm oraz rozprzestrzeniając się do ekosystemu Go, zagrażając projektom takim jak Verana Blockchain. Atak polega na kradzieży danych uwierzytelniających programistów i wykorzystaniu ich do rozpowszechniania złośliwego oprogramowania, obejmując m.in. zatruwanie rejestru npm, wykonywanie kodu podczas instalacji, kradzież sekretów z GitHub Actions oraz przejmowanie danych z asystentów kodowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft ostrzega przed kampanią phishingową "Photo ZIP" celującą w hotele z wykorzystaniem Node.js

Microsoft ostrzega przed kampanią phishingową "Photo ZIP" celującą w hotele, wykorzystującą Node.js implant i blockchain TON do komunikacji C2.

Microsoft ostrzega przed aktywną kampanią phishingową, która od kwietnia 2026 roku, wykorzystując pliki ZIP z motywem zdjęć, celuje w europejskie i azjatyckie organizacje hotelarskie, wprowadzając implant Node.js na maszyny front-desk. Kampania wykorzystuje autoryzowane kanały wysyłki (Calendly, Google) do ominięcia zabezpieczeń, a następnie przekierowuje ofiary przez złośliwe domeny do pobrania pliku ZIP zawierającego skrót udający plik graficzny, który uruchamia PowerShell, dekoduje ukryty adres URL i pobiera implant TonRAT, korzystający z API blockchainu TON do komunikacji z serwerami C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Rosja użyła narzędzi Cellebrite na iPhonie aresztowanego aktywisty mimo embarga

Rosja użyła narzędzi Cellebrite na iPhonie aktywisty po embargu. Raport Citizen Lab ujawnia naruszenie sankcji i potencjalne nadużycia.

Rosyjskie władze wykorzystały narzędzia do analizy kryminalistycznej Cellebrite UFED do złamania zabezpieczeń iPhone’a zatrzymanego aktywisty opozycji, Andrieja Pivovarova, w czerwcu 2021 roku, mimo że trzy miesiące wcześniej firma Cellebrite ogłosiła wstrzymanie sprzedaży swoich produktów do Rosji. Odkrycie, oparte na śladach w telefonie i oficjalnym rosyjskim raporcie, potwierdza użycie narzędzia do budowania sprawy w procesie politycznym, co rodzi pytania o skuteczność embarga technologicznego i potencjalne dalsze nadużycia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google ujawnia nowy backdoor Turli: STOCKSTAY w atakach na Ukrainę

Google ujawnia STOCKSTAY, nowy backdoor grupy Turla wykorzystywany w atakach szpiegowskich na Ukrainę. Analiza narzędzia i metod działania.

Grupa Turla, sponsorowana przez rosyjskie państwo, wykorzystuje nowy backdoor .NET o nazwie STOCKSTAY do ataków szpiegowskich na ukraińskie organizacje rządowe i wojskowe, a także podmioty zainteresowane włoską polityką zagraniczną. Narzędzie, opracowywane od grudnia 2022 roku, wykazuje znaczące podobieństwa kodowe i funkcjonalne do wcześniejszego implantatu Kazuar, a jego głównym celem jest gromadzenie informacji i szpiegostwo, często podszywając się pod narzędzia finansowe lub przeglądarki plików.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Bloker reklam w Chrome z ponad 10 milionami instalacji posiadał ukrytą możliwość wstrzykiwania kodu.

Popularne rozszerzenie Adblock for YouTube w Chrome miało ukrytą możliwość wstrzykiwania kodu. Odkryto potencjalne ryzyko kradzieży danych i inne zagrożenia.

W popularnym rozszerzeniu do blokowania reklam na YouTube w przeglądarce Chrome odkryto potencjał zdalnego wstrzykiwania kodu JavaScript, który mógłby być aktywowany bez aktualizacji czy recenzji sklepu, umożliwiając kradzież danych lub działania w imieniu użytkownika. Chociaż złośliwy kod nie został wykryty, sama możliwość w połączeniu z powiązaniami do usuniętych za złośliwe oprogramowanie innych blokerów, stanowi znaczące ryzyko dla prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Biuro ochrony danych: Proxyware w Smart TV, 24-letni błąd w curl, fora o przestępczości AI i 13 innych historii

Biuro ochrony danych: Proxyware w Smart TV, 24-letni błąd w curl, AI w cyberprzestępczości i inne zagrożenia cyberbezpieczeństwa. Aktualności z The Hackers News.

Tygodniowy biuletyn ThreatsDay Bulletin omawia kilka znaczących zagrożeń cyberbezpieczeństwa, w tym proxyware ukryte w aplikacjach Smart TV, 24-letni błąd w popularnym narzędziu curl, wykorzystanie AI w przestępczości internetowej oraz inne luki bezpieczeństwa, takie jak przejęcie systemów Hoppscotch, złośliwe rozszerzenia przeglądarki Edge i wycieki danych spowodowane starymi poświadczeniami, podkreślając, że podstawowe metody ataków wciąż są skuteczne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Przetrwanie Ery Mitów: Richard Bejtlich o Argumentach za NDR

Przewodnik Richarda Bejtlicha omawia, jak Network Detection and Response (NDR) jest kluczowe w obecnej erze cyberzagrożeń, wspierając analizę i reakcję na incydenty.

W obliczu coraz szybszego odkrywania luk i rosnącego tempa ataków napędzanych przez sztuczną inteligencję, tradycyjne metody reagowania na incydenty stają się niewystarczające. Richard Bejtlich w swoim przewodniku “NDR Essentials” podkreśla, jak Network Detection and Response (NDR) umożliwia zespołom ds. bezpieczeństwa skuteczne wykrywanie zagrożeń, analizę zachowań atakujących i zapobieganie incydentom poprzez analizę ruchu sieciowego i aktywną interdykcję, zamiast polegania wyłącznie na blokowaniu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe złośliwe oprogramowanie Gaslight na macOS wykorzystuje wstrzyknięcie podpowiedzi do zakłócania analiz AI

Nowe złośliwe oprogramowanie Gaslight na macOS wykorzystuje wstrzyknięcie podpowiedzi, by oszukać narzędzia analityczne AI i uniemożliwić analizę.

Złośliwe oprogramowanie Gaslight, napisane w języku Rust, zaatakuje narzędzia analityczne wykorzystujące sztuczną inteligencję, wprowadzając fałszywe komunikaty o błędach systemowych, aby zmusić je do przerwania analizy. Narzędzie, powiązane z Koreą Północną, gromadzi dane takie jak historie poleceń Terminala, zainstalowane aplikacje czy dane z przeglądarek, wysyłając je następnie przez Telegram, a także unika wykrycia przez AI dzięki sprytnemu inżynierii podpowiedzi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy backdoor Mistic powiązany z KongTuke w kampaniach ClickFix i ModeloRAT

Nowy backdoor Mistic powiązany z KongTuke i ModeloRATem. Ataki finansowe na różne sektory. Wykorzystuje ClickFix i DLL side-loading.

Odkryto nowy, ukryty backdoor o nazwie Mistic, używany w atakach finansowych na organizacje z różnych sektorów od kwietnia 2026 roku. Jest on powiązany z brokerem dostępu początkowego (IAB) o nazwie KongTuke i dystrybuowany wraz z ModeloRAT, trojanem zdalnego dostępu. Mistic działa w pamięci, nie pozostawia śladów na dysku i posiada mechanizm samozniszczenia, co świadczy o dążeniu do długoterminowego, mało widocznego dostępu, wykorzystując przy tym techniki DLL side-loading.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Cisco Catalyst SD-WAN: Atak Zero-Day CVE-2026-20245 wykorzystany do uzyskania dostępu roota

Atakujący wykorzystał lukę zero-day CVE-2026-20245 w Cisco Catalyst SD-WAN do uzyskania dostępu roota. Analiza ataku i jego konsekwencje.

Nieznany aktor zagrożeń wykorzystał lukę bezpieczeństwa w Cisco Catalyst SD-WAN (CVE-2026-20245) jako exploit typu zero-day, uzyskując dostęp roota, zanim została ona publicznie ujawniona. Atakujący, posiadając uprawnienia netadmin, mógł wykonywać dowolne komendy przez nieprawidłową walidację danych wejściowych, maskując swoje działania technikami anty-forenzycznymi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

CISA ostrzega przed krytyczną luką w urządzeniach Lantronix EDS5000, która jest aktywnie wykorzystywana

CISA ostrzega przed krytyczną luką w urządzeniach Lantronix EDS5000 (CVE-2025-67038), która jest aktywnie wykorzystywana. Poprawki do 26 czerwca 2026.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) wydała ostrzeżenie dotyczące aktywnego wykorzystywania krytycznej luki bezpieczeństwa CVE-2025-67038 (CVSS 9.8) w urządzeniach Lantronix EDS5000 Series, która umożliwia wykonanie dowolnych poleceń z podwyższonymi uprawnieniami poprzez wstrzyknięcie kodu w parametrze nazwy użytkownika. Luka została ujawniona przez Forescout Research Vedere Labs w kwietniu 2026 roku w ramach szerszego zestawu podatności BRIDGE:BREAK, a agencje federalne mają czas do 26 czerwca 2026 roku na zastosowanie poprawek. W podobnym czasie CISA potwierdziła również aktywne wykorzystanie trzech krytycznych luk w Ubiquiti UniFi OS, które mogą prowadzić do przejęcia kontroli nad systemem.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Sieć złośliwego oprogramowania Amadey i StealC rozbita, odzyskano 27 milionów skradzionych danych logowania

Rozbito sieć malware Amadey i StealC, odzyskano 27 mln danych logowania. Operacja Endgame zneutralizowała cyberprzestępczą infrastrukturę.

Międzynarodowa operacja organów ścigania, we współpracy z sektorem prywatnym, doprowadziła do zlikwidowania infrastruktury przestępczej stojącej za złośliwym oprogramowaniem Amadey i StealC, blokując ponad 47 milionów dolarów w aktywach kryptowalutowych i odzyskując 27 milionów skradzionych danych logowania. Akcja ta, będąca częścią Operacji Endgame, udaremniła dystrybucję ransomware, oszustwa finansowe i ataki na infrastrukturę krytyczną, demontując setki serwerów i domen.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wady CI/CD Cordyceps narażają ponad 300 repozytoriów GitHub na ataki na łańcuch dostaw

Wady CI/CD Cordyceps zagrażają ponad 300 repozytoriom GitHub, umożliwiając ataki na łańcuch dostaw i kradzież danych.

Eksperci ds. cyberbezpieczeństwa zidentyfikowali nowy wzorzec słabości w przepływach pracy CI/CD, nazwany Cordyceps, który umożliwia atakującym przejęcie kontroli nad repozytoriami i łańcuchami dostaw oprogramowania open-source. Niezabezpieczona konfiguracja pozwala nieautoryzowanym użytkownikom na wykonanie kodu, kradzież danych uwierzytelniających i podważenie zaufania do projektów, co potwierdzono w przypadku gigantów takich jak Microsoft, Google, Apache i Cloudflare.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nadchodzi czas agenturalnych przeciwników

Nadchodzi era agenturalnych przeciwników AI, którzy działają z prędkością maszynową i uniemożliwiają tradycyjną obronę. Poznaj nowe wyzwania i rozwiązania.

Nadchodzi nowa era zagrożeń w cyberbezpieczeństwie, napędzana przez agenturalne modele AI, które radykalnie skracają czas od odkrycia luki do jej wykorzystania, działając z prędkością maszynową i zyskując dostęp do głębokich warstw infrastruktury, w tym systemów OT. W obliczu szybkości i anonimowości tych ataków, tradycyjne metody obrony oparte na katalogowaniu i sygnaturach stają się przestarzałe, wymagając proaktywnego podejścia do identyfikacji i utwardzania środowiska, z wykorzystaniem narzędzi zdolnych do mapowania złożonych sieci i błyskawicznej reakcji na zagrożenia.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Departament Sprawiedliwości USA przejął konto w chmurze powiązane z praniem pieniędzy z oszustw cyfrowych

Departament Sprawiedliwości USA przejął konto w chmurze HuiOne Group powiązane z praniem pieniędzy z oszustw cyfrowych na Telegramie.

Amerykański Departament Sprawiedliwości (DoJ) ogłosił przejęcie konta w chmurze wykorzystywanego przez spółki zależne hui-One Group z Kambodży, które miały pomagać w transferowaniu środków z oszustw inwestycyjnych i cyberprzestępstw na blockchainach, umożliwiając ich ukryte wprowadzenie do legalnego sektora bankowego. Przejęte konto obsługiwało infrastrukturę dla spółek takich jak HuiOne Guarantee, które prowadziło nielegalny rynek na Telegramie, obsługując miliardowe transakcje od 2021 do 2025 roku, oferując narzędzia do przestępczości, od danych po usługi tworzenia fałszywych platform inwestycyjnych i witryn phishingowych, a także usługi powiernicze dla przestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zidentyfikowano luki w Cisco Unified CM, które umożliwiają atakującym uzyskanie uprawnień roota

Krytyczna luka w Cisco Unified CM umożliwia atakującym uzyskanie uprawnień roota po udanym ataku SSRF. Wymagane jest włączenie usługi WebDialer.

Niedawno ujawniona krytyczna luka w zabezpieczeniach Cisco Unified Communications Manager (Unified CM) i Unified Communications Manager Session Management Edition (Unified CM SME) jest aktywnie wykorzystywana przez cyberprzestępców. Podatność CVE-2026-20230, z wynikiem CVSS 8.6, pozwala zdalnym, nieuwierzytelnionym atakującym na wykorzystanie błędnej walidacji danych wejściowych w specyficznych żądaniach HTTP do przeprowadzenia ataków typu SSRF, które mogą skutkować zapisem plików w systemie operacyjnym i ostatecznie uzyskaniem uprawnień roota. Do udanego ataku wymagane jest włączenie usługi WebDialer, która domyślnie jest wyłączona.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)